黑客警告使用 JoomDonation.com 团队产品的用户:你的网站已经被黑!

今天我的邮箱收到一封黑客的警告邮件,大意是说:他发现 JoomDonation.com 出品的 joomla 扩展其代码写得贼烂,所以他很容易就植入了自己的木马,从而入侵了大概 1万 个 Joomla 网站。下一步,如果站长不卸载 JoomDonation.com 的扩展,他的木马就会将网站黑掉……
邮件标题是:You're HACKED thanks to JoomDonation.com
邮件全文如下:Hello baijianpeng
How the hell are you? No need to ask, I’m fine!
I’m the one who has hacked all of your sites, emails, accounts etc. that has been using JoomDonation.com site/components. Scaring? Hell Yea
About 15 months ago, I was able to penetrate into several Joomla sites. One of these luck

妥协 - 不会轻易妥协的人不愿意将就的人任性自由的人总是活得比较累


看起来这个事动静挺大,已经惊动了很多 Joomla 用户,连 Admin Tools (一款 Joomla 安全相关扩展)的作者 Nicholas 都撰文分析了: Announcement regarding the JoomLeaks allegations
Nicholas 的建议也差不多:目前没有强有力证据证明黑客已经得手。尽快做好全站备份。更换不太安全的密码。保持警惕。
